symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Ruhiges Wochenende
Veröffentlicht durch Ventilator am Sonntag 17. August, 13:05
Aus der Ghetto-Blaster Abteilung
Internet bit schreibt "Entgegen den Erwartungen war dieses Wochenende erstaunlich ruhig. Der erwartete Angriff von W32.Blaster blieb aus."

"Wie Heise berichtete, greift W32.Blaster ausschliesslich windowsupdate.com an, während alle hartverdrahteten Links windowsupdate.microsoft.com lauten. Für Microsoft war es ein einfaches, die Domäne windowsupdate.com aufzugeben und damit den Wurm ins Leere laufen zu lassen.

Stellt Euch kurz vor, was passiert wäre, wenn der Wurm beispielsweise www.microsoft.com angegriffen hätte... Ein Namenswechsel von Microsoft? Leben mit millionen sinnloser Requests tagtäglich, bis alle kaputten Maschinen vom Netz sind (was, wie CodeRed und Nimda beweisen, Jahre dauert)?

Für mich stellt sich da natürlich gleich die Frage, weshalb W32.Blaster so "lausig" geschrieben wurde. War dies tatsächlich die Unfähigkeit eines Script-Kiddies? Oder wurde bewusst ein Wurm in Umlauf gesetzt, dessen Schaden durch eine technisch verhältnismässig einfache Aktion begrenzt werden konnte? Wir haben nun viel Platz für Verschwörungstheorien :-)"

Religionsstreit der heiligen Betriebssysteme | Druckausgabe | Siemens sieht 20% Marktanteil für Linux  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Heise
  • windowsupdate.com
  • windowsupdate.microsoft.com
  • Microsoft
  • www.microsoft.com
  • bit
  • Mehr zu Internet
  • Auch von Ventilator
  • Kolumnen
  • Geeks und ihre Weltanschauungen, Teil 3: Religion
  • Geeks und ihre Weltanschauungen, Teil 2: Musik
  • DigitalPhone Erfahrungen
  • Geeks und ihre Weltanschauungen, Teil 1: Automobiles
  • Freitagsbeschaeftigung
  • Bringt euren Mailservern TLS bei
  • Linux Waschmittel, gar nicht einfach zu kriegen
  • Hierachielose Dateisysteme
  • Erlebnisbericht Debian-Geburtstagsfete in Wallenrod/Hessen
  • Ruhiges Wochenende
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Ich finds irgenwie Feige (Score:1)
    Von RipClaw am Sunday 17. August, 13:45 MES (#1)
    (User #1227 Info)
    Zuerst versteckt sich Microsoft mit windowsupdate.com hinter einem Linux Proxy und dann schalten sie die Domain im Nameserver ab, statt mal zu zeigen was ihre Software so alles aushält.
    Re:Ich finds irgenwie Feige (Score:2, Tiefsinnig)
    Von bit (beat@rubis.ch) am Sunday 17. August, 14:22 MES (#2)
    (User #2 Info) http://www.rubis.ch/~beat/
    Ich bin eigentlich ganz froh drum, dass sie's uns nicht gezeigt haben. Die Schaeden am Internet waeren beachtlich gewesen - kaum ein ISP haette diesen DDOS schadlos ueberstanden.

    Im Gegensatz zum SQL-Wurm wo ein Port geblockt wurde, haette hier nur ein Blockieren von windowsupdate.com geholfen. Damit haette keiner der verseuchten (l)User mehr seine Box fixen koennen...

    I saw screens of green, red messages too, then came blue, shubidu
    And i think to myself, what a wunderful world

    Re:Ich finds irgenwie Feige (Score:1)
    Von RipClaw am Sunday 17. August, 15:16 MES (#4)
    (User #1227 Info)
    Die ISP hätte davon kaum was mitbekommen.
    Bei http Anfragen ist der Traffic der zum Webserver hingeht minimal gegenüber dem Traffic der zurückkommt.

    Der einzige der Schwierigkeiten bekommen hätte wäre Microsoft bzw. sein Provider gewesen.

    Und was das fixen angeht so ist die eigentliche Updateseite windowsupdate.microsoft.com

    Re:Ich finds irgenwie Feige (Score:1)
    Von tL (dave bei control strich alt strich del punkt ze ha) am Sunday 17. August, 14:46 MES (#3)
    (User #981 Info) http://www.control-alt-del.ch
    <verschwörung>Vielleicht wollten sie damit auch "beweisen", dass Linux diese Last nicht aushalten kann... schade dann, wenn der Beweis fehlschlägt ;)</verschwörung>

    Wie Bit auch gesagt hat: eigentlich gut, denn was, wenn plötzlich alle merken, wie schwach deren Software eigentlich ist...


    tL

    --
    Keine Angst vor M$-Saftware! Ungeladen ist sie völlig harmlos.
    Re:Ich finds irgenwie Feige (Score:1)
    Von RipClaw am Monday 18. August, 17:27 MES (#7)
    (User #1227 Info)
    Kurz bevor die Domain aufgegeben wurde ging das ganze im Heiseforum um. Ich hab selber nachgeschaut und mit nmap und ein paar anderen Tools rausgekriegt, daß es sich dabei um einen Proxyserver von Akamai gehandelt hat, der unter lt. TCP Fingerprint und dem ssh unter Linux läuft.

    Nach der letzen Meldung von Heise haben die übrigen vor die Updateserver einiges an Proxies und Loadbalancern von Akamai gesetzt, und diese setzen Linux im großen Stil ein.
    Mutanten von W32.Blaster kommen bald (Score:0)
    Von Anonymer Feigling am Monday 18. August, 13:25 MES (#6)
    Wenn man die Kl ass ifikation bei Symantec anschaut, dann ist "Damage" beim Original-W32.Blaster.Worm auf "Medium". Es ist nur eine Frage der Zeit, bis ein Mutant auftaucht, der dort auch ein "High" bekommt. Was das dann bedeutet, kann sich jeder selbst ausmalen.

    Ausserdem ist W32.Blaster ziemlich dumm programmiert . Das nächste Mal wird man nicht mehr einfach einen DNS-Eintrag löschen können.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen